• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $
NimDoor: Вредоносное ПО, маскирующееся под обновления Zoom, атакует криптофирмы

NimDoor: Вредоносное ПО, маскирующееся под обновления Zoom, атакует криптофирмы

user avatar

от Giorgi Kostiuk

8 часов назад


Хакеры из Северной Кореи начали новую атаку с использованием вредоносного ПО NimDoor, нацеленную на криптофирмы, работающие на macOS.

Что такое NimDoor?

NimDoor — это новое вредоносное ПО, которое маскируется под обновления Zoom и распространяется через сообщения в Telegram и электронные приглашения. Жертвы получают фальшивую ссылку Calendly, которая загружает файл AppleScript, замаскированный тысячами пустых строк для скрытия своего кода. При выполнении сценарий устанавливает NimDoor на устройство.

Методы скрытности NimDoor

Основная угроза NimDoor заключается в его скрытности. Оно написано на языке Nim, который редко используется, что помогает коду избегать традиционного анализа безопасности. После установки NimDoor внедряется в другие процессы, использует зашифрованные каналы WebSocket для связи и сопротивляется удалению, переустанавливая себя, если его остановить. Также оно включает систему оповещения через AppleScript, посылая сигналы командным серверам каждые 30 секунд.

Что похищает NimDoor?

Основная цель NimDoor — похищение конфиденциальных данных крипто-компаний. Оно собирает:

* Пароли от браузеров Chrome, Brave, Firefox и других. * Содержимое Keychain macOS, включая сохраненные учетные данные. * Локальные базы данных Telegram и ключи шифрования. * Исторические команды терминала и системную информацию.

Это дает злоумышленникам возможность скомпрометировать криптокошельки, захватить учетные записи Telegram и украсть критически важные данные, оставаясь при этом незамеченными.

Атака вредоносного ПО NimDoor подчеркивает важность использования надежных источников для загрузки обновлений и постоянного мониторинга системы на наличие подозрительных приложений и активности.

0

Награды

chest
chest
chest
chest

Больше наград

Откройте для себя дополнительные награды в наших социальных сетях.

Другие новости

Ripple и AMINA Bank: запуск RLUSD и его влияние на крипторынок

chest

Ripple представила стабильную монету RLUSD с поддержкой AMINA Bank, что может повысить интерес к криптовалютам среди институциональных клиентов.

user avatarGiorgi Kostiuk

Бахрейн вводит регуляцию стабилькоинов: новые возможности для индустрии

chest

Центральный банк Бахрейна представил новую регуляцию стабилькоинов, усиливающую интеграцию цифровых активов и традиционных финансов.

user avatarGiorgi Kostiuk

Coinbase интегрирует протокол Wormhole для торговли

chest

Coinbase анонсировала поддержку Wormhole, что улучшит доступ к децентрализованным приложениям и токенам.

user avatarGiorgi Kostiuk

Shiba Inu замедляет рост, в то время как Mutuum Finance набирает популярность

chest

Обсуждения о росте Shiba Inu продолжаются, тогда как Mutuum Finance активно продвигается на крипторынке.

user avatarGiorgi Kostiuk

Прогнозирование роста Биткойна и криптовалютных акций к 2025 году: мнения DWF Labs

chest

DWF Labs прогнозирует рост Биткойна и криптовалютных акций к 2025 году на фоне изменений в экономике.

user avatarGiorgi Kostiuk

Обвинения в мошенничестве: арест Ildar Ilham в ОАЭ

chest

Основатель WhiteRock Finance Ildar Ilham задержан в ОАЭ по подозрению в мошенничестве через платформу ZKasino.

user avatarGiorgi Kostiuk
dapp expert logo
© 2020-2025. DappExpert. Все права защищены.
© 2020-2025. DappExpert. Все права защищены.

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.